Уязвимость удаленного выполнен... Заметка

Уязвимость удаленного выполнения кода после аутентификации в Cisco ThousandEyes Virtual Appliance

Уязвимость в обработке SSL-сертификатов Cisco ThousandEyes Virtual Appliance может позволить аутентифицированному удаленному злоумышленнику выполнять команды в базовой операционной системе от имени пользователя root.Эта уязвимость связана с недостаточной проверкой вводимых пользователем данных. Аутентифицированный злоумышленник может использовать эту уязвимость, загрузив поддельный сертификат на уязвимое устройство. Успешная эксплуатация может позволить злоумышленнику выполнить произвольный код от имени пользователя root в базовой операционной системе. Чтобы использовать эту уязвимость, злоумышленник должен иметь действительные учетные данные администратора.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости не существует.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-tevacert-rce-RMJVEym5Рейтинг влияния на безопасность: СреднийCVE: CVE-2026-20199